# ILIAS 证书导入远程代码执行漏洞
## 概述
ILIAS 中存在一个漏洞,影响版本 8.23、9.13 和 10.1。该漏洞涉及 **Certificate Import Handler** 组件中的未知功能。
## 影响版本
- ILIAS ≤ 8.23
- ILIAS ≤ 9.13
- ILIAS ≤ 10.1
## 细节
- 漏洞类型:**远程代码执行(RCE)**
- 受影响组件:**Certificate Import Handler**
- 攻击方式:通过远程发起攻击
## 影响
攻击者可利用该漏洞在目标系统上执行任意代码,可能导致系统被完全控制。
## 解决方案
升级至以下版本可修复此漏洞:
- ILIAS 8.24
- ILIAS 9.14
- ILIAS 10.2
建议尽快升级受影响组件以消除风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security-Blog: DOCU -- 🔗来源链接
标签: related
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-11344 ILIAS Certificate Import Remote Code Execution -- 🔗来源链接
标签: vdb-entry
标题: Submit #664889: ILIAS open source e-Learning e. V. ILIAS >=8.0.0, <=10.1 Unrestricted Upload -- 🔗来源链接
标签: third-party-advisory
暂无评论